Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   GVU Trojaner legt Geschäfts PC lahm (https://www.trojaner-board.de/120474-gvu-trojaner-legt-geschaefts-pc-lahm.html)

t'john 08.08.2012 15:20

Welche Anleitung hast du fuer das Inplace Upgrade befolgt?


Zur Kontrolle:

1. Schritt

Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Malwarebytes Anti-Malware
- Anwendbar auf Windows 2000, XP, Vista und 7.
- Installiere das Programm in den vorgegebenen Pfad.
- Aktualisiere die Datenbank!
- Aktiviere "Komplett Scan durchführen" => Scan.
- Wähle alle verfügbaren Laufwerke (ausser CD/DVD) aus und starte den Scan.
- Funde bitte löschen lassen oder in Quarantäne.
- Wenn der Scan beendet ist, klicke auf "Zeige Resultate".

reisekiste 09.08.2012 13:03

Hallo!

Ich bin die technische Unterstuetzung von Bernd ;)

Ich habe das Inplace-Upgrade gemaess MS-KB 2255099 gemacht.

Der letzte Scan hat nichts mehr zu Tage gebracht.

Nun habe ich aber noch eine andere Anomalie, die euch vom Trojaner-Board evtl. interessieren koennte.
Der befallene PC hatte das Sync des Firefox aktiviert. Damit Bernd weiter arbeiten konnte, hat er einen Laptop benutzt, auf dem wir (wider besseren Wissens) das Sync ebenfalls aktiviert haben, um die Bookmarks, Addons etc. von seinem FF auch auf dem Laptop zu haben.
Und siehe da... der GVU hat sich auch auf dem Laptop gezeigt. Kann es sein, dass der GVU sich ueber eine Einstellung, die sich auch im FF-Profile festsetzt, verbreitet? Kein Scan hat allerdings jemals eine Auffaelligkeit im FF-Profil gezeigt.

Ich habe das Profil (auf dem ehemals befallenen PC) nun deaktiviert und ein Neues angelegt. Damit ist hoffentlich alles erledigt.
Falls dieses Profil irgend wie von Interesse ist, oder ich sonst irgendwie zur Auflkaerung beitragen kann, bitte kurz Bescheid geben. Evtl. macht es dann Sinn, einen neuen Thread aufzumachen, mit einem eigenen Profil von mir, damit ich die Benacjrichtigungen bekomme.

Den Laptop werde ich per Hersteller-Restore neu aufsetzen, da da noch keine relevanten Daten drauf waren.

Cheers,
Udo mit den besten Gruessen und 1000 Dank von Bernd

t'john 09.08.2012 13:17

Zitat:

Zitat von reisekiste (Beitrag 887734)
Hallo!

Ich bin die technische Unterstuetzung von Bernd ;)

Ich habe das Inplace-Upgrade gemaess MS-KB 2255099 gemacht.

Alles klar ;)

Zitat:

Der letzte Scan hat nichts mehr zu Tage gebracht.
Gut!

Zitat:

der GVU hat sich auch auf dem Laptop gezeigt. Kann es sein, dass der GVU sich ueber eine Einstellung, die sich auch im FF-Profile festsetzt, verbreitet?
Nein, dieser Trojaner kommt ueber einen Java-Exploit.

Was aber sein kann ist, dass in den Bookmarks eine Seite ist, die den Trojaner verbreitet und diese Seite am neuen Rechner geoeffnet wurde.


Zitat:

Den Laptop werde ich per Hersteller-Restore neu aufsetzen, da da noch keine relevanten Daten drauf waren.
Das macht Sinn.

Zitat:

Cheers,
Udo mit den besten Gruessen und 1000 Dank von Bernd
;)

reisekiste 09.08.2012 13:45

Zitat:

Zitat von t'john (Beitrag 887748)
Nein, dieser Trojaner kommt ueber einen Java-Exploit.

Was aber sein kann ist, dass in den Bookmarks eine Seite ist, die den Trojaner verbreitet und diese Seite am neuen Rechner geoeffnet wurde.

Welche Version ist denn betroffen? Auf dem Rechner laeuft Software, die eine bestimmte Version von Java benoetigt (und eben leider nicht mit der aktuellsten laeuft).

Diese aeltere Java-Version wird demnaechst wieder vom Support-Team des Software-Anbieters (TouristikBranche) installiert. Falls das tatsaechlich das Scheunentor ist, gibt es eine Moeglichkeit, diese aeltere Java-Version nur fuer bestimmte Seiten frei zu schalten und ansonsten zu deaktivieren?

Gruss,
Udo

t'john 10.08.2012 14:06

Betroffen sind alle alten Versionen.

Man kann versuchen das Browser-PlugIn zu deaktivieren, aber die Luecke ist trotzdem da.
Man darf mit so einem Rechner einfach nicht im Internet surfen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131